Problemy blok.exe oraz recycler.exe / pomóżcie!


(Golomb1) #1

Witam. czytając posty część rzeczy już zrobiłem :idea:

  • zainstalowałem combofix

  • utworzyłem dokument z wpisem i przeciągając rozpocząłem skanowanie.

  • pliki o których pisałem w temacie zostały usunięte

  • no i jest log

Proszę o pomoc co dalej :?: niżej podaje loga z combo.

http://wklej.org/id/54dbbd4ba5

Z góry dzieki za pomoc i proszę o jasną odpowiedź bo kompy to zupełnie nie moja dziedzina :slight_smile:


(huber2t) #2

otwórz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer

Usuń ręcznie folder C:\Qoobox,usuń instalkę Combofix z dysku

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj komputer tym (uruchom przez IE) http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

Włącz przywracanie systemu.


(Golomb1) #3

Zrobiłem wszystko tak jak opisałeś, podczas pierwszego skanowania Kaspersky wykrył pliki szkodliwe które zostały pominięte:

C:\System Wolume Information_restore{16495EC8-35DA-4396-A976-E946645A3F43}\RP162\A0045320.exe

C:\System Wolume Information_restore{16495EC8-35DA-4396-A976-E946645A3F43}\RP164\A0046497.exe

C:\System Wolume Information_restore{16495EC8-35DA-4396-A976-E946645A3F43}\RP165\A0047593.exe

C:\System Wolume Information_restore{16495EC8-35DA-4396-A976-E946645A3F43}\RP165\A0047594.exe

C:\System Wolume Information_restore{16495EC8-35DA-4396-A976-E946645A3F43}\RP165\change.log

  • przy następnym skanowaniu już ich nie wykrył, oto raport:

KASPERSKY ONLINE SCANNER REPORT

18 maj 2008 16:55:08

System operacyjny: Microsoft Windows XP Home Edition, Dodatek Service Pack 2 (Build 2600)

Kaspersky Online Scanner wersja: 5.0.98.0

Ostatnia aktualizacja Kaspersky Anti-Virus18/05/2008

Liczba wpisów w bazie danych Kaspersky Anti-Virus783003


Ustawienia skanowania:

Skanowanie przy użyciu następujących baz danych: rozszerzone

Skanuj archiwa: tak

Skanuj pocztowe bazy danych: tak

Obszar skanowania - Mój komputer:

C:\

E:\

F:\

Statystyki skanowania:

Liczba skanowanych obiektów: 39464

Liczba wykrytych wirusów: 0

Liczba zainfekowanych obiektów: 0

Liczba podejrzanych obiektów: 0

Czas trwania skanowania: 00:17:34

Nazwa zainfekowanego obiektu / Nazwa wirusa / Ostatnie działanie

C:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Network\Downloader\qmgr0.dat Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Network\Downloader\qmgr1.dat Object is locked pominięty

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked pominięty

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked pominięty

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked pominięty

C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty

C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty

C:\Documents and Settings\LocalService\Ustawienia lokalne\Historia\History.IE5\index.dat Object is locked pominięty

C:\Documents and Settings\LocalService\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked pominięty

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked pominięty

C:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty

C:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty

C:\Documents and Settings\oem\Cookies\index.dat Object is locked pominięty

C:\Documents and Settings\oem\Dane aplikacji\Mozilla\Firefox\Profiles\0nqhhsl2.default\cert8.db Object is locked pominięty

C:\Documents and Settings\oem\Dane aplikacji\Mozilla\Firefox\Profiles\0nqhhsl2.default\history.dat Object is locked pominięty

C:\Documents and Settings\oem\Dane aplikacji\Mozilla\Firefox\Profiles\0nqhhsl2.default\key3.db Object is locked pominięty

C:\Documents and Settings\oem\Dane aplikacji\Mozilla\Firefox\Profiles\0nqhhsl2.default\parent.lock Object is locked pominięty

C:\Documents and Settings\oem\Dane aplikacji\Mozilla\Firefox\Profiles\0nqhhsl2.default\search.sqlite Object is locked pominięty

C:\Documents and Settings\oem\Dane aplikacji\Mozilla\Firefox\Profiles\0nqhhsl2.default\urlclassifier2.sqlite Object is locked pominięty

C:\Documents and Settings\oem\NTUSER.DAT Object is locked pominięty

C:\Documents and Settings\oem\ntuser.dat.LOG Object is locked pominięty

C:\Documents and Settings\oem\Ustawienia lokalne\Dane aplikacji\Microsoft\Feeds Cache\index.dat Object is locked pominięty

C:\Documents and Settings\oem\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty

C:\Documents and Settings\oem\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty

C:\Documents and Settings\oem\Ustawienia lokalne\Dane aplikacji\Mozilla\Firefox\Profiles\0nqhhsl2.default\Cache_CACHE_001_ Object is locked pominięty

C:\Documents and Settings\oem\Ustawienia lokalne\Dane aplikacji\Mozilla\Firefox\Profiles\0nqhhsl2.default\Cache_CACHE_002_ Object is locked pominięty

C:\Documents and Settings\oem\Ustawienia lokalne\Dane aplikacji\Mozilla\Firefox\Profiles\0nqhhsl2.default\Cache_CACHE_003_ Object is locked pominięty

C:\Documents and Settings\oem\Ustawienia lokalne\Dane aplikacji\Mozilla\Firefox\Profiles\0nqhhsl2.default\Cache_CACHE_MAP_ Object is locked pominięty

C:\Documents and Settings\oem\Ustawienia lokalne\Historia\History.IE5\index.dat Object is locked pominięty

C:\Documents and Settings\oem\Ustawienia lokalne\Historia\History.IE5\MSHist012008051820080519\index.dat Object is locked pominięty

C:\Documents and Settings\oem\Ustawienia lokalne\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked pominięty

C:\Documents and Settings\oem\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty

C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat Object is locked pominięty

C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db Object is locked pominięty

C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int Object is locked pominięty

C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked pominięty

C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked pominięty

C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log Object is locked pominięty

C:\Program Files\Alwil Software\Avast4\DATA\report\Osłona rezydentna.txt Object is locked pominięty

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty

C:\WINDOWS\Debug\PASSWD.LOG Object is locked pominięty

C:\WINDOWS\ModemLog_GlobeTrotter Module 3G+ Modem.txt Object is locked pominięty

C:\WINDOWS\SchedLgU.Txt Object is locked pominięty

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked pominięty

C:\WINDOWS\Sti_Trace.log Object is locked pominięty

C:\WINDOWS\system32\config\Antivirus.Evt Object is locked pominięty

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked pominięty

C:\WINDOWS\system32\config\default Object is locked pominięty

C:\WINDOWS\system32\config\default.LOG Object is locked pominięty

C:\WINDOWS\system32\config\Internet.evt Object is locked pominięty

C:\WINDOWS\system32\config\ODiag.evt Object is locked pominięty

C:\WINDOWS\system32\config\OSession.evt Object is locked pominięty

C:\WINDOWS\system32\config\SAM Object is locked pominięty

C:\WINDOWS\system32\config\SAM.LOG Object is locked pominięty

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked pominięty

C:\WINDOWS\system32\config\SECURITY Object is locked pominięty

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked pominięty

C:\WINDOWS\system32\config\software Object is locked pominięty

C:\WINDOWS\system32\config\software.LOG Object is locked pominięty

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked pominięty

C:\WINDOWS\system32\config\system Object is locked pominięty

C:\WINDOWS\system32\config\system.LOG Object is locked pominięty

C:\WINDOWS\system32\drivers\sptd.sys Object is locked pominięty

C:\WINDOWS\system32\h323log.txt Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked pominięty

C:\WINDOWS\Temp\Perflib_Perfdata_474.dat Object is locked pominięty

C:\WINDOWS\Temp_avast4_\Webshlock.txt Object is locked pominięty

C:\WINDOWS\wiadebug.log Object is locked pominięty

C:\WINDOWS\wiaservc.log Object is locked pominięty

C:\WINDOWS\WindowsUpdate.log Object is locked pominięty

Proces skanowania został zakończony.

co dalej?


(huber2t) #4

Komputer nie ma wirusów


(Golomb1) #5

wielkie dzięki =D>